Аутентификация писем ARC

Сохраняет результаты аутентификации SPF и DKIM для пересылаемых писем

Authenticated Received Chain (ARC) – это стандарт, определяющий проверку аутентификации писем, которые были пересланы или перенаправлены окончательному получателю. ARC уменьшает вероятность того, что пересланные письма не пройдут аутентификацию.

В некоторых случаях при пересылке письма его содержимое меняется, и тогда письмо может не пройти аутентификацию SPF или DKIM. ARC помогает предотвратить сбой аутентификации за счет:

  • сохранения результатов предыдущей аутентификации для пересланных писем;
  • проверки серверов пересылки;
  • добавления к письмам заголовков, указывающих статус аутентификации.

ARC состоит из трех частей в виде заголовков писем:

  • Заголовок результатов аутентификации ARC. Указывает результаты DKIM и SPF для письма на сервере пересылки. Этот заголовок также может содержать результаты проверки аутентификации ARC.
  • Заголовок подписи письма ARC. Подпись DKIM, которая содержит информацию из исходного письма, в том числе заголовки "От", "Кому" и "Тема" и текст письма. Как правило, исходный сервер отправителя подписывает письмо с помощью DKIM. Серверы пересылки обычно не подписывают письма с помощью DKIM.
  • Заголовок печати ARC. Добавляет подпись DKIM для всех трех заголовков ARC. Подпись и результаты аутентификации добавляются к пересылаемым письмам. В этот заголовок входит тег проверки цепочки: cv=. Он может принимать одно из следующих значений, соответствующих результатам оценки цепочки ARC: none, fail или pass.

Важно! ARC не:

  • Оценивать и предоставлять сведения о репутации серверов отправителя и переадресации.
  • Запретить серверам переадресации добавлять вредоносный контент в письма.
  • Запретить серверам переадресации удалять из писем заголовки ARC.